发布日期:2023-04-24
更新日期:2023-06-29
受影响系统:
ZyXEL ZyXEL VPN >= 4.30
ZyXEL ZyXEL VPN < ="5.35
ZyXEL ZyXEL USG FLEX >= 4.50
ZyXEL ZyXEL USG FLEX < ="5.35
ZyXEL ZyXEL ATP >= 4.32
ZyXEL ZyXEL ATP < ="5.35
ZyXEL Zyxel NWA110AX < ="6.50(ABTG.2)
ZyXEL ZyXEL USG FLEX 50(W) >= 4.16
ZyXEL ZyXEL USG FLEX 50(W) < ="5.35
ZyXEL ZyXEL USG20(W)-VPN >= 4.16
ZyXEL ZyXEL USG20(W)-VPN < ="5.35
ZyXEL ZyXEL WAC500 < ="6.50(ABVS.0)
ZyXEL ZyXEL WAX510D < ="6.50(ABTF.2)
描述:
CVE(CAN) ID: CVE-2023-22918
Zyxel ATP是中国合勤(Zyxel)公司的一款防火墙,USG FLEX等是该公司的固件产品。
Zyxel多款产品存在信息泄露漏洞,经过身份认证的远程攻击者可利用该漏洞检索设备上管理员的加密信息。
< **>
建议:
厂商补丁:
ZyXEL
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-multiple-vulnerabilities-of-firewalls-and-aps
浏览次数:37
严重程度:0(网友投票)